Besoin d'aide pour lire mon rapport zhpdiag

Résolu/Fermé
chris061068 Messages postés 17 Date d'inscription vendredi 12 février 2010 Statut Membre Dernière intervention 7 novembre 2013 - 25 nov. 2011 à 15:45
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 1 déc. 2011 à 10:25
Bonjour,

J'ai fait un scan zhp diag après avoir passé malwarebytes qui avait détecté des virus.
Quelqu'un peut-il m'aider...
voila le rapport : https://www.cjoint.com/?AKyvEFeBRKA

Merci de votre aide

A voir également:

9 réponses

loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
25 nov. 2011 à 18:33
Bonjour

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Recherche] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=16
0
chris061068 Messages postés 17 Date d'inscription vendredi 12 février 2010 Statut Membre Dernière intervention 7 novembre 2013
25 nov. 2011 à 18:57
Merci, voila le résultat du scan :
# AdwCleaner v1.319 - Rapport créé le 25/11/2011 à 18:54:43
# Mis à jour le 20/11/11 à 11h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Vidal - PC-DE-VIDAL (Administrateur)
# Exécuté depuis : C:\Users\Vidal\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****

Présent : Bandoo Coordinator

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Vidal\AppData\Roaming\OfferBox
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk

***** [Registre] *****

Clé Présente : HKLM\SOFTWARE\Offerbox
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bandoo
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v0.0.0.0

Fichier : C:\Users\Vidal\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1286 octets] - [25/11/2011 18:54:43]

########## EOF - C:\AdwCleaner[R1].txt - [1414 octets] ##########
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
25 nov. 2011 à 19:17
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"


Ensuite, relance AdwCleaner, clique sur [Suppression] puis patiente le temps du scan.
Poste le rapport dans ta prochaine réponse.

Utilise ce logiciel de désinfection généraliste :
* Lance MBAM (Présent sur ton PC) et fais les Mises à jour.
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression
0
chris061068 Messages postés 17 Date d'inscription vendredi 12 février 2010 Statut Membre Dernière intervention 7 novembre 2013
25 nov. 2011 à 19:44
0
chris061068 Messages postés 17 Date d'inscription vendredi 12 février 2010 Statut Membre Dernière intervention 7 novembre 2013
25 nov. 2011 à 19:47
D'ailleurs au passage comment je peux supprimer cette page qui s'ouvre à la place de google ? : http://search.foxtab.com/
Merci
0
chris061068 Messages postés 17 Date d'inscription vendredi 12 février 2010 Statut Membre Dernière intervention 7 novembre 2013
25 nov. 2011 à 20:13
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
Modifié par heraultais34600 le 25/11/2011 à 18:42
Bonsoir,

Ton ordinateur est infecté (adware bandoo, infection PUP, barre d'outils néfaste, ...)

Fais ceci:

Etape 1:

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance-le, clique sur [Recherche] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
Sauvegarde ce rapport puis envoie-le sur ce site

Etape 2:

* Télécharge AD-Remover (de C_XX) sur ton Bureau.
:!: Déconnecte toi et ferme toutes les applications en cours :!:
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Rechercher"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-SEARCH.txt )
* Sauvegarde ce rapport puis envoie-le sur ce site

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


@ bientôt
0
chris061068 Messages postés 17 Date d'inscription vendredi 12 février 2010 Statut Membre Dernière intervention 7 novembre 2013
25 nov. 2011 à 19:08
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
25 nov. 2011 à 19:53
Relance AdwCleaner en mode "suppression"

Ensuite, relance Ad-Remover que heraultais34600 t'as demandé d'utiliser et clique sur "nettoyer"
Le bureau risque de disparaitre ne t'inquiète pas c'est normal.

Poste les deux rapports dans ta prochaine réponse.

0
chris061068 Messages postés 17 Date d'inscription vendredi 12 février 2010 Statut Membre Dernière intervention 7 novembre 2013
25 nov. 2011 à 20:25
j'ai posté la réponse plus haut... oups
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
25 nov. 2011 à 20:59
Defogger est bien activé ?
Il faut le laisser activer à chaque outil que tu utilisera !

Relance ZHPDiag, clique sur la flèche verte pour faire la mise à jour clique sur OUI aux fenêtres de confirmation et réinstalle le logiciel.
lorsque ce sera fait, refais une analyse Diag et poste le rapport sur pjjoint
0
chris061068 Messages postés 17 Date d'inscription vendredi 12 février 2010 Statut Membre Dernière intervention 7 novembre 2013
25 nov. 2011 à 21:07
je n'arrive plus a ouvrir zhpdiag, windows me dit quand je l'ouvre : diagnostic tool a cessé de fonctionner ??? j'ai ré-ouvert defogger.
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
25 nov. 2011 à 22:23
Tu fais bien clique droit sur l'icône ZHPDiag et exécuter en tant qu'administrateur ?
0
chris061068 Messages postés 17 Date d'inscription vendredi 12 février 2010 Statut Membre Dernière intervention 7 novembre 2013
25 nov. 2011 à 22:48
Désolé, j'ai été un peu longue mais je ne pouvais plus ouvrir zhp finalement j'ai désactiver la DEP et ça va beaucoup mieux donc voila enfin le rapport https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111125_s15q11k7l11m12
ouf !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
26 nov. 2011 à 22:54
Bonjour

Fais ceci :

* Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
* Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
* Au menu principal, clique sur "Recherche"
* Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
* Laisse travailler l'outil jusqu'au bout
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse stp
0
chris061068
28 nov. 2011 à 09:00
Bonjour,
Me revoici, voila donc le rapport usbfix http://pjjoint.malekal.com/files.php?id=20111128_i5o13p14l6b11
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
28 nov. 2011 à 09:13
Bonjour

* Relance USBFix
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
* Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
* Au menu principal, clique sur "Suppression"
* Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
* Laisse travailler l'outil jusqu'au bout
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse stp


*Ensuite refais une analyse ZHPDiag, poste le rapport sur pjjoint
0
chris061068
28 nov. 2011 à 16:58
voici le scan ZHPDiag http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111128_n9r10j5s9j15
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
28 nov. 2011 à 17:25
As-tu relancé USBFix en mode "suppression", si oui, poste le rapport stp.
0
chris061068
28 nov. 2011 à 19:18
voila le rapport usbfix en mode suppression http://pjjoint.malekal.com/files.php?id=20111128_14r129f7c10
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
28 nov. 2011 à 21:13
Ce script va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse


*Tu as deux antivirus (Avira et Microsoft Security Essentials), désinstalles en un via : panneau de configuration > programmes et fonctionnalités

0
chris061068
29 nov. 2011 à 09:02
Bonjour,
Voici le rapport de zhpFix http://pjjoint.malekal.com/files.php?id=20111129_s15v14w6n10b12
et j'ai supprimer Microsoft Security Essentials.
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
Modifié par loumax91 le 29/11/2011 à 09:09
Comment va le PC ?

OK, tu peux me refaire une analyse ZHPDiag pour contrôle stp.

Poste le rapport sur pjjoint
"Celui qui aime à apprendre est bien près du savoir" (Confucius)
0
chris061068
29 nov. 2011 à 09:35
Le pc va beaucoup mieux... par contre je crois que mon lecteur dvd bug, l'ordi me dit qu'il fonctionne mais je n'ai pas pu installer un jeu alors que sur un autre ordi ça passe bon, pas grave...
Voici le dernier rapport ZHPDiag http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111129_g9b13n13v6b5
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
29 nov. 2011 à 10:06
"par contre je crois que mon lecteur dvd bug"
Bizarre ça, on a rien touché de ce côté !
Il fonctionnait correctement avant l'infection ?

J'analyse ton rapport et on voit le reste ;)
0
chris061068
29 nov. 2011 à 10:52
En fait je ne sais pas je l'utilisai jamais mais oui je crois avoir essayé avant le premier scan et ça bugait déjà !
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
29 nov. 2011 à 18:01
Pour avancer :

* Lance Malwarebytes' Anti-Malware, fais la mise à jour
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression


En même temps pourrais-tu retrouver le rapport Malwarebytes qui date de ton premier message :
https://forums.commentcamarche.net/forum/affich-23742391-besoin-d-aide-pour-lire-mon-rapport-zhpdiag#top
Tu va dans "Rapports/Logs" avec la date tu devrais le retrouver ;)
0
chris061068
30 nov. 2011 à 18:43
Voici le rapport Malwarebytes http://pjjoint.malekal.com/files.php?id=20111130_5q13z5b15x11 et il n'y a aucun fichier contaminé. Merci beaucoup...
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
1 déc. 2011 à 10:25
Bonjour

Mises à jour :
*Installe ces deux extensions :
-Adblock plus >Firefox > Chrome
-Wot > Firefox > Chrome

*Vérifie ta version de Java ICI, et suivre les indications.

*Vérifier si tu dispose de la dernière version d'Adobe Reader 10.1.1 ICI
Avant installation : panneau de configuration --> programmes et fonctionnalités --> cliques sur "Adobe Reader" et sur "supprimer"
Lorsque la désinstallation sera terminée installe la dernière version.

*Lire ceci : L'importance de maintenir à jour son PC

1) Optimisation :
Ce script va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse


* Ferme tous tes autres programmes --> lance CCleaner --> clique sur Nettoyeur --> Nettoyer --> OK.
* Cliques maintenant sur registre et puis sur "rechercher les erreurs "
* Laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
* Il te demande de sauvegarder ==> OUI
* Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
* Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"


* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".


2) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.
Pour t'aider

3) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.

4) Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
Mais aussi ce sujet lié directement à ton infection : Les risques sécuritaires du peer-to-peer en 10 points

6) Précautions :
Je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)
0